Начиная с версии 2.1, сканер (коллектор) MaxPatrol VM, поставленный на Linux, может безагентно сканировать Windows-хосты в режиме Аудит

Начиная с версии 2.1, сканер (коллектор) MaxPatrol VM, поставленный на Linux, может безагентно сканировать Windows-хосты в режиме Аудит

Начиная с версии 2.1, сканер (коллектор) Max­Pa­trol VM, поставленный на Lin­ux, может безагентно сканировать Win­dows-хосты в режиме Аудит. В режиме Пентест тоже, но это, имхо, чуть меньше впечатляет.

Казалось бы, а чего такого? Тот же Nes­sus ставится на Lin­ux и сканирует Win­dows. Или апплаенс Qualys‑а тоже не на винде работает. 🤔

Но для того, чтобы это реализовать нужно в Lin­ux-овый сканер добавить транспорты для сканирования Win­dows (как минимум Net­BIOS, SMB). А когда у вас десятилетиями сканер был исключительно виндовый, то считай транспорты нужно реализовать заново без использования платформозависимых библиотек. 🤷‍♂️ А потом тщательно протестировать, что всё работает.

Поэтому, когда отечественные VM-вендоры будут вам говорить, что они могут сканировать Lin­ux-овым сканером Win­dows хосты, уточняйте речь только об агентном сканировании (сделать гораздо проще) или о безагентном тоже.

Агентно Max­Pa­trol VM может сканировать через EDR агенты.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *